傳真社:來電攔截apps洩30億手機用戶身分 CY、林鄭也中招
不少人都會用來電攔截apps,「篩走」借錢、美容服務等的來電。不過《傳真社》報道指,3款下載次數共逾2億的來電攔截手機應用程式,涉收集用戶通訊錄並整合成公開資料庫,讓用戶隨意輸入電話號碼,就可查到號碼持有者身份,估計因而公開全球約30億用戶身分,「中招者」包括特首梁振英、政務司司長林鄭月娥、填詞人林夕、藝人汪明荃、陳百祥等。
據傳真社報道,涉事3的應用程式為:
CM Security(屬內地軟件公司金山軟件持有的美國上市公司獵豹移動)
Truecaller(屬瑞典科技公司True Software Scandinavia AB)
Sync.ME(屬以色列科技公司Sync.ME LTD)
該3個應用程式有號碼反查功能,讓用戶輸入任何電話號碼,就能在資料庫搜尋號碼持有人名稱;即使該號碼持有人並非有關應用程式的用戶,亦未曾授權個人資料予有關應用程式,也會被搜尋到。
輸入電話號碼 可尋高官議員身分
綜合該3個應用程式的搜尋結果,本地不少名人都可循此方法,搜尋到他們身分,如特首梁振英、政務司司長林鄭月娥、逾60名立法議員等。Sync. ME更將部分手提電話號碼及社交媒體帳戶整合,如用立法會資訊科技界議員莫乃光的手提電話號碼搜尋,會顯示他的Facebook、Google及LinkedIn帳戶,部分資訊則需付費方可查閱。
經該3個應用程式可搜尋的部分名人身分:
政界:特首梁振英、政務司司長林鄭月娥、前保安局局長李少光、前警務處處長鄧竟成、廣播處長梁家榮、新聞統籌專員馮煒光
商界:中原集團主席施永青、澳博執董梁安琪、康宏金融行政總裁莊偉忠、新世界發展執董紀文鳳
演藝界:張堅庭、林夕、汪明荃、陳百祥
報道又指,從資料庫追溯到的聯絡人名稱無一致格式,部分以暱稱顯示,如立法會議員梁國雄及陳志全分別為「長毛」及「Slow Beat」、藝人陳百祥被標記為「叻哥」,中聯辦經濟部處長代大江則被記錄為「代大江 处长 经济部」,顯示資料庫應是從用戶手機通訊錄蒐集而來。
記者翻查有關應用程式的私隱政策,發現用戶使用有關應用程式時,或已同意公司收集其手機通訊錄。私隱專員黃繼兒回應指,如有合理理由相信有程式違反條例規定的情況,公署會調查,在未了解所提及的智能手機應用程式及其具體運作詳情,不作評論。
Sync.ME行政總裁及創辦人之一Ken Vinner表示,其資料庫由公開聯絡資料、第三方公司及用戶匯集而來,使用條款同樣要求用戶是得到聯絡人同意後,才提供個人資料。傳真社至截稿前未獲Truecaller回覆,CM Security所屬的金山軟件及獵豹移動則指,目前為公布季度業績報告前的緘默期,未有回應查詢。